jetdos.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis jetdos.com
jetdos.com wydaje się przedstawiać jako kasyno kryptowalutowe i portal rejestracyjny. Tytuł strony i metadane opisują ją jako „Elon Musk’s Official Crypto Casino Powered by Blockchain”, a zrzut ekranu pokazuje formularz rejestracji z prośbą o adres e-mail, hasło i opcjonalny kod promocyjny obok wyeksponowanych wizerunków Elona Muska i brandingu o tematyce kosmicznej.
Na podstawie widocznej treści strona wydaje się być skierowana do użytkowników zainteresowanych hazardem kryptowalutowym, promocjami i nagrodami powiązanymi z kontem. Jednak branding i sformułowania sugerują powiązanie z dobrze znaną osobą publiczną, którego nie da się niezależnie zweryfikować na podstawie dostępnych danych ze skanu. Wyniki skanu nie dostarczyły wyraźnych dowodów na istnienie legalnie działającej firmy, informacji o licencji ani przejrzystej tożsamości biznesowej.
Ocena bezpieczeństwa jetdos.com
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto treść strony silnie sugeruje możliwe podszywanie się poprzez twierdzenie, że jest „official” kasynem kryptowalutowym Elona Muska, co jest powszechnym wzorcem socjotechnicznym używanym do budowania fałszywego zaufania i zachęcania do tworzenia kont lub wpłat.
Domena jest również skrajnie nowa — ma zaledwie 5 dni, nie ma ustalonego rankingu ruchu, a skan pod kątem malware zgłosił podejrzane ustalenia, w tym jeden oznaczony skrypt i liczne oznaczone zasoby wewnętrzne pod ogólną heurystyczną etykietą. Chociaż same ogólne detekcje heurystyczne mogą dawać wyniki fałszywie dodatnie, tutaj są mniej uspokajające, ponieważ występują obok szerokich wielosilnikowych detekcji phishingu i zwodniczo wyglądającej treści strony.
Dane z blacklist były mieszane, a nie całkowicie czyste: główne kontrole pod kątem złośliwej treści nie zgłosiły wpisu, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, a jedno dodatkowe źródło blacklist oznaczyło domenę. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL wydanym przez Google Trust Services, wygasającym 2026-09-29. Wygląda na to, że jest obsługiwana przez infrastrukturę Cloudflare, z nameserverami Cloudflare i adresem IP hostowanym przez Cloudflare zlokalizowanym w Toronto, Canada. DNSSEC wydaje się niepodpisany.
Z perspektywy ryzyka technicznego najbardziej zauważalne obawy to bardzo niedawna data rejestracji domeny, brak DNSSEC oraz podejrzana aktywność skryptów zgłoszona przez skan malware. Oznaczone zasoby obejmują wiele pakietów JavaScript i plików związanych ze śledzeniem, chociaż niektóre z nich mogą odzwierciedlać szerokie dopasowanie heurystyczne, a nie potwierdzone malware. Mimo to, w połączeniu z detekcjami phishingu i zwodniczym brandingiem, profil techniczny nie wydaje się uspokajający w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?